Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-18809

PUBLISHED 21.10.2025

CNA: tibco

TIBCO JasperReports Library Directory Traversal Vulnerability

Обновлено: 29.10.2020
The default server implementation of TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy, and TIBCO Jaspersoft Reporting and Analytics for AWS contains a directory-traversal vulnerability that may theoretically allow web server users to access contents of the host system. Affected releases are TIBCO Software Inc.'s TIBCO JasperReports Library: versions up to and including 6.3.4; 6.4.1; 6.4.2; 6.4.21; 7.1.0; 7.2.0, TIBCO JasperReports Library Community Edition: versions up to and including 6.7.0, TIBCO JasperReports Library for ActiveMatrix BPM: versions up to and including 6.4.21, TIBCO JasperReports Server: versions up to and including 6.3.4; 6.4.0; 6.4.1; 6.4.2; 6.4.3; 7.1.0, TIBCO JasperReports Server Community Edition: versions up to and including 6.4.3; 7.1.0, TIBCO JasperReports Server for ActiveMatrix BPM: versions up to and including 6.4.3, TIBCO Jaspersoft for AWS with Multi-Tenancy: versions up to and including 7.1.0, TIBCO Jaspersoft Reporting and Analytics for AWS: versions up to and including 7.1.0.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-00914 Уязвимость серверной библиотеки приложений для создания отчетов TIBCO JasperReports Library, JasperReports Library for ActiveMatrix BPM, JasperReports Server, JasperReports Server for AWS Marketplace, JasperReports Server for ActiveMatrix BPM, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
9.9 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

TIBCO JasperReports Library
Product: TIBCO JasperReports Library
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3.4 affected
Наблюдалось в версии 6.4.1 affected
Наблюдалось в версии 6.4.2 affected
Наблюдалось в версии 6.4.21 affected
Наблюдалось в версии 7.1.0 affected
Наблюдалось в версии 7.2.0 affected
TIBCO JasperReports Library Community Edition
Product: TIBCO JasperReports Library Community Edition
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.7.0 affected
TIBCO JasperReports Library for ActiveMatrix BPM
Product: TIBCO JasperReports Library for ActiveMatrix BPM
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4.21 affected
TIBCO JasperReports Server
Product: TIBCO JasperReports Server
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3.4 affected
Наблюдалось в версии 6.4.0 affected
Наблюдалось в версии 6.4.1 affected
Наблюдалось в версии 6.4.2 affected
Наблюдалось в версии 6.4.3 affected
Наблюдалось в версии 7.1.0 affected
TIBCO JasperReports Server Community Edition
Product: TIBCO JasperReports Server Community Edition
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4.3 affected
Наблюдалось в версии 7.1.0 affected
TIBCO JasperReports Server for ActiveMatrix BPM
Product: TIBCO JasperReports Server for ActiveMatrix BPM
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4.3 affected
TIBCO Jaspersoft for AWS with Multi-Tenancy
Product: TIBCO Jaspersoft for AWS with Multi-Tenancy
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.0 affected
TIBCO Jaspersoft Reporting and Analytics for AWS
Product: TIBCO Jaspersoft Reporting and Analytics for AWS
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 07.02.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.